Documento legal · v1.0 · última revisión 2026-08-02
Política de Privacidad
Esta política explica qué datos personales trata iForja, con qué finalidad y base legal, con quién se comparten, cuánto tiempo se conservan y qué derechos le asisten, en cumplimiento de los artículos 13 y 14 del RGPD y de la LOPDGDD.
1. Responsable del tratamiento
| Responsable | [NOMBRE DEL TITULAR] |
|---|---|
| NIF | [NIF] |
| Domicilio | [DOMICILIO] |
| Contacto de privacidad | [EMAIL DE CONTACTO] |
No se ha designado Delegado de Protección de Datos por no concurrir los supuestos que lo exigen; esta valoración se revisará si el volumen o la naturaleza de los tratamientos cambia.
2. Lo que NO tratamos
3. Nuestro rol: responsable y encargado
- Responsable del tratamiento: para los datos de las cuentas de usuarios (registro, facturación, soporte y telemetría del producto), iForja decide fines y medios y actúa como responsable. Esta política cubre esos tratamientos.
- Encargado del tratamiento: si un cliente empresarial introduce datos personales de terceros en tratamientos que efectivamente lleguen a los sistemas de iForja, iForja actúa como encargado conforme a un Acuerdo de Encargado del Tratamiento (DPA), disponible bajo solicitud en [EMAIL DE CONTACTO]. Dado que el contenido del trabajo permanece en el equipo del cliente, iForja solo es encargado de los datos que realmente recibe en su nube.
4. Qué datos tratamos, para qué y durante cuánto tiempo
| Tratamiento | Datos | Finalidad | Base legal (art. 6 RGPD) | Plazo |
|---|---|---|---|---|
| Cuenta | Nombre, email, contraseña (hash), empresa (opcional) | Crear y gestionar la cuenta y la suscripción | Ejecución del contrato (6.1.b) | Vigencia de la cuenta + 30 días de gracia; después, borrado o anonimización |
| Facturación | Nombre fiscal, NIF/VAT, dirección, historial de pagos (la pasarela custodia la tarjeta) | Facturar y cumplir obligaciones fiscales | Contrato (6.1.b) y obligación legal (6.1.c) | Plazos fiscales y mercantiles (4-6 años) |
| Soporte | Comunicaciones y tickets | Atender solicitudes e incidencias | Contrato (6.1.b) e interés legítimo (6.1.f) | 12 meses desde el cierre del caso |
| Telemetría sin contenido | Eventos y cifras agregadas de uso, versión del agente, registros de auditoría de eventos (no de contenido) | Seguridad, trazabilidad y mejora del servicio | Interés legítimo (6.1.f) | Hasta 24 meses; agregada o anonimizada antes cuando sea posible |
| Web y cookies | Identificadores técnicos de sesión, IP, preferencias locales | Funcionamiento y seguridad del sitio | Interés legítimo / exención técnica (art. 22.2 LSSI) | Véase la Política de Cookies |
Las comunicaciones comerciales, si las hubiera, se enviarían solo con su consentimiento previo (art. 6.1.a RGPD y art. 21 LSSI), con posibilidad de baja en cada envío. No realizamos perfilado ni tomamos decisiones automatizadas con efectos jurídicos sobre usted (art. 22 RGPD).
5. Destinatarios y subencargados
No vendemos ni cedemos sus datos. Solo los comparten con iForja los proveedores imprescindibles para prestar el servicio, con contrato de encargo conforme al art. 28 RGPD:
- Pasarela de pago (cuando el pago se realiza por pasarela): procesa el pago y custodia los datos de tarjeta; iForja no almacena números de tarjeta.
- Proveedor de hosting: aloja los servicios en la nube de iForja (cuenta, licencias, coordinación).
Además, podrán comunicarse datos a administraciones públicas y autoridades cuando una obligación legal lo exija. Su proveedor de modelos de IA (BYOK) no es subencargado de iForja: usted contrata con él directamente.
6. Transferencias internacionales
Si alguno de los proveedores anteriores trata datos fuera del Espacio Económico Europeo, la transferencia se ampara en garantías adecuadas: decisión de adecuación (incluido el Marco de Privacidad de Datos UE-EE. UU. para entidades certificadas) o Cláusulas Contractuales Tipo de la Comisión Europea. Puede solicitar información sobre las garantías aplicables en [EMAIL DE CONTACTO].
7. Sus derechos
Puede ejercer en cualquier momento sus derechos de acceso (art. 15), rectificación (art. 16), supresión (art. 17), oposición (art. 21), limitación del tratamiento (art. 18) y portabilidad (art. 20), así como a no ser objeto de decisiones automatizadas (art. 22), escribiendo a [EMAIL DE CONTACTO] e identificándose de forma razonable. Responderemos en el plazo máximo de un mes.
Si considera que el tratamiento vulnera la normativa, puede reclamar ante la Agencia Española de Protección de Datos (AEPD).
La supresión de datos fiscales y de facturación queda sujeta a los plazos de conservación que la ley impone; durante esos plazos se bloquean y solo se conservan para atender obligaciones legales.
8. Origen de los datos y menores
Los datos se obtienen directamente de usted (registro, facturación, soporte). El servicio no está dirigido a menores de 14 años; en España, el consentimiento de menores solo es válido a partir de esa edad (art. 7 LOPDGDD).
9. Seguridad
Aplicamos medidas técnicas y organizativas apropiadas al riesgo (art. 32 RGPD): cifrado en tránsito, control de accesos, minimización de datos, registro de auditoría de eventos y privacidad desde el diseño y por defecto (art. 25 RGPD) — la más importante de todas: no recoger el contenido de su trabajo. En caso de brecha de seguridad con riesgo para sus derechos, la notificaremos a la AEPD en 72 horas y, si el riesgo es alto, también a usted.
10. Cambios en esta política
Publicaremos aquí cualquier cambio, con nueva versión y fecha. Si el cambio es sustancial, se lo comunicaremos por email o mediante aviso en el servicio antes de su entrada en vigor.
Documentos relacionados
Este documento se revisa periódicamente. Versión 1.0.